Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.401exploits catalogados
35.511CVEs com exploração pública
24.695testados em laboratório
77.401 exploits
VulnCheck XDB
initial-access
CVE-2023-0669HIGHsob ataqueransomware06 abr 2023
Fortra GoAnywhere MFT License Response Servlet Command Injection
100RISCO
abrir
Exploit-DB
ABUS Security Camera TVIP 20000-21150 - LFI_ RCE and SSH Root Access
CVE-2023-26609HIGHremotehardware06 abr 2023
ABUS TVIP 20000-21150 devices allows remote attackers to execute arbitrary code via shell metacharacters in the /cgi-bin
53RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-28432HIGHsob ataque06 abr 2023
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir
Exploit-DB
Dompdf 1.2.1 - Remote Code Execution (RCE)
CVE-2022-28368webappsphp06 abr 2023
Dompdf 1.2.1 allows remote code execution via a .php file in the src:url field of an @font-face Cascading Style Sheets (
60RISCO
abrir
Exploit-DB
modoboa 2.0.4 - Admin TakeOver
CVE-2023-0777HIGHwebappspython06 abr 2023
Authentication Bypass by Primary Weakness in modoboa/modoboa
61RISCO
abrir
Exploit-DBVexDay Proof
Auto Dealer Management System v1.0 - SQL Injection on manage_user.php
CVE-2023-0915MEDIUMwebappsphp06 abr 2023
SourceCodester Auto Dealer Management System sql injection
33RISCO
abrir
GitHub PoC1
CVE-2023-23752
CVE-2023-23752MEDIUMsob ataque06 abr 2023
[20230201] - Core - Improper access check in webservice endpoints
100RISCO
abrir
Exploit-DBVexDay Proof
Employee Task Management System v1.0 - SQL Injection on (task-details.php?task_id=?)
CVE-2023-0904MEDIUMwebappsphp06 abr 2023
SourceCodester Employee Task Management System task-details.php sql injection
33RISCO
abrir
GitHub PoC1
LHXHL/Minio-CVE-2023-28432
CVE-2023-28432HIGHsob ataque06 abr 2023
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir
Exploit-DBVexDay Proof
Simple Food Ordering System v1.0 - Cross-Site Scripting (XSS)
CVE-2023-0902LOWwebappsphp06 abr 2023
SourceCodester Simple Food Ordering System process_order.php cross site scripting
28RISCO
abrir
Exploit-DBVexDay Proof
Auto Dealer Management System 1.0 - Broken Access Control Exploit
CVE-2023-0916MEDIUMwebappsphp06 abr 2023
SourceCodester Auto Dealer Management System Users.php access control
33RISCO
abrir
GitHub PoC8
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Deserialization Vulnerabilities Python RCE PoC(Proof of Concept)
CVE-2023-0669HIGHsob ataqueransomware06 abr 2023
Fortra GoAnywhere MFT License Response Servlet Command Injection
100RISCO
abrir
Exploit-DBVexDay Proof
Music Gallery Site v1.0 - SQL Injection on page Master.php
CVE-2023-0962MEDIUMwebappsphp06 abr 2023
SourceCodester Music Gallery Site GET Request Master.php sql injection
33RISCO
abrir
Exploit-DBVexDay Proof
Auto Dealer Management System v1.0 - SQL Injection
CVE-2023-0912MEDIUMwebappsphp06 abr 2023
SourceCodester Auto Dealer Management System sql injection
33RISCO
abrir
Exploit-DBVexDay Proof
Employee Task Management System v1.0 - SQL Injection on edit-task.php
CVE-2023-0902LOWwebappsphp06 abr 2023
SourceCodester Simple Food Ordering System process_order.php cross site scripting
28RISCO
abrir
GitHub PoC
BaconCriCRi/PoC-CVE-2022-4939-
CVE-2022-4939CRITICAL06 abr 2023
WCFM Membership <= 2.10.0 - Unauthenticated Privilege Escalation
48RISCO
abrir
GitHub PoC6
CVE-2023-22809 Linux Sudo
CVE-2023-22809HIGH06 abr 2023
In Sudo before 1.9.12p2, the sudoedit (aka -e) feature mishandles extra arguments passed in the user-provided environmen
68RISCO
abrir
GitHub PoC
qaisarafridi/cve-2021-3129
CVE-2021-3129CRITICALsob ataqueransomware06 abr 2023
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitra
100RISCO
abrir
Exploit-DB
Arris Router Firmware 9.1.103 - Remote Code Execution (RCE) (Authenticated)
CVE-2022-45701HIGHremotehardware06 abr 2023
Arris TG2482A firmware through 9.1.103GEM9 allow Remote Code Execution (RCE) via the ping utility feature.
53RISCO
abrir
Exploit-DB
Dell EMC Networking PC5500 firmware versions 4.1.0.22 and Cisco Sx / SMB - Information Disclosure
CVE-2019-15993HIGHremotehardware05 abr 2023
Cisco Small Business Switches Information Disclosure Vulnerability
46RISCO
abrir
Exploit-DBVexDay Proof
Responsive FileManager 9.9.5 - Remote Code Execution (RCE)
CVE-2022-46604HIGHwebappsphp05 abr 2023
An issue in Tecrail Responsive FileManager v9.9.5 and below allows attackers to bypass the file extension check mechanis
41RISCO
abrir
Exploit-DB
D-Link DIR-846 - Remote Command Execution (RCE) vulnerability
CVE-2022-46552HIGHremotehardware05 abr 2023
D-Link DIR-846 Firmware FW100A53DBR was discovered to contain a remote command execution (RCE) vulnerability via the lan
46RISCO
abrir
Exploit-DB
Binwalk v2.3.2 - Remote Command Execution (RCE)
CVE-2022-4510HIGHremotepython05 abr 2023
Path Traversal in binwalk
46RISCO
abrir
VulnCheck XDB
local
CVE-2023-21768HIGH05 abr 2023
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
68RISCO
abrir
Exploit-DB
Froxlor 2.0.3 Stable - Remote Code Execution (RCE)
CVE-2023-0315HIGHwebappsphp05 abr 2023
Command Injection in froxlor/froxlor
78RISCO
abrir
Exploit-DB
Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS)
CVE-2023-0214MEDIUMwebappsmultiple05 abr 2023
XSS in Skyhigh Security SWG
33RISCO
abrir
Exploit-DB
itech TrainSmart r1044 - SQL injection
CVE-2021-36520HIGHwebappsphp05 abr 2023
A SQL injection vulnerability in I-Tech Trainsmart r1044 exists via a evaluation/assign-evaluation?id= URI.
41RISCO
abrir
Exploit-DB
ImageMagick 7.1.0-49 - Arbitrary File Read
CVE-2022-44268MEDIUMlocalmultiple05 abr 2023
ImageMagick 7.1.0-49 is vulnerable to Information Disclosure. When it parses a PNG image (e.g., for resize), the resulti
55RISCO
abrir
Exploit-DB
CKEditor 5 35.4.0 - Cross-Site Scripting (XSS)
CVE-2022-48110MEDIUMwebappsphp05 abr 2023
CKSource CKEditor 5 35.4.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Full Featured CK
33RISCO
abrir
Exploit-DBVexDay Proof
BTCPay Server v1.7.4 - HTML Injection
CVE-2023-0493MEDIUMwebappsmultiple05 abr 2023
Improper Neutralization of Equivalent Special Elements in btcpayserver/btcpayserver
33RISCO
abrir
anteriorpágina 509 / 2.581próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.